ГОСТ Р 56045—2014/ISO/IEC TR 27008:2011
Продолжение таблицы А.1
1 Техниче
ское при
мечание к
стандарту
реализа
ции безо
пасности
Система обиаружения/предупреждения вредоносного программного средства на
межсетевом шлюзе, на входе в сеть организации должна соответствующим обра
зом взаимодействовать с различными сетевыми сервисами или протоколами, та
кими как WWW. электронная почта и FTP11
1.1 Практическое
руководство
Практические руководства 1). 2) и 3) применяются для «стандарта реа
лизации безопасности:»:
1)проверить комплексное и эффективное размещение систе-
мы/устройства обнаружения вредоносной программы и исправления
ситуации для любых файлов на электронных или оптических носителях
данных или файлов, полученных по сети, путем проверки специфика
ции системы или сетевых диаграмм.
Аудиторы, проводящие проверку мер и средств контроля и управления
информационной безопасностью, проверяют комплексное и эффек
тивное размещение системы обнаружения/предупреждения путем про
верки спецификации системы или сетевых диаграмм;
2)проверить комплексное и эффективное размещение систв-
мы/устройства обнаружения вредоносной программы и исправления
ситуации для любых вложений электронной почты и загрузок путем
проверки спецификации системы или сетевых диаграмм, которые
включают почтовые серверы, настольные компьютеры и межсетевой
шлюз.
Система/устройство обнаружения вредоносной программы и исправ
ления ситуации иногда четко описывается в спецификации системы как
особое устройство, однако аудиторы, проводящие проверку мер и
средств контроля и управления информационной безопасностью, от
мечают, что она также размещается на серверах, предназначенных для
предоставления некоторых других функций/сервисов (WWW. элек
тронная почта и FTP), и таким образом в действительности она раз
мещается в спецификации системы без четкого описания.
Для настольных ПК аудиторы, проводящие проверку мер и средств
контроля и управления информационной безопасностью, отмечают,
что система/устройство обнаружения вредоносной программы и ис
правления ситуации размещается наследственно в спецификации сис
темы без четкого описания:
3)проверить комплексное и эффективное размещение систе-
мы/устройства обнаружения вредоносной программы и исправления
ситуации для веб-страниц путем проверки спецификации системы или
сетевых диаграмм, которые включают веб-сервер.
Для настольных ПК. использующихся для просматривания веб страниц.
аудиторы, проводящие проверку мер и средств контроля и управления
информационной безопасностью, отмечают, что систе ма/устройство
обнаружения вредоносной программы и исправления ситуации
располагается наследственно в спецификации системы без четкого
описания. В этом случав система/устройство обнаружения вредоносной
программы и исправления ситуации может располагаться
наследственно в браузере.
Для веб-сервера система/устройство обнаружения вредоносной про
граммы и исправления ситуации иногда четко описывается в специфи
кации системы как особое устройство, однако аудиторы, проводящие
проверку мер и средств контроля и управления информационной безо
пасностью, отмечают, что она также располагается наследственно в
спецификации системы без четкого описания.
Предполагае
мые свидетель
ства
Спецификация системы, сетевые диаграммы
Метод
Изучение/Проверка
FTP (File Transfer Protoed) - протокол передачи файлов
22